Donnerstag · 17.09.2026 Ausgabe 5343 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-42292

Office

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Excel als Teil von Microsoft Office und besteht in der Umgehung eines Sicherheitsmechanismus. Schutzfunktionen, die normalerweise das automatische Ausführen von Inhalten aus Dokumenten verhindern sollen, greifen dabei nicht wie vorgesehen. Ein lokaler Angreifer kann diese Lücke nutzen, um beliebigen Code auszuführen. Typischerweise läuft ein solcher Angriff über eine manipulierte Tabellendatei, die der Nutzer öffnet: Statt blockiert zu werden, gelangt der eingebettete Schadcode zur Ausführung und läuft mit den Rechten des angemeldeten Benutzers. Auf diesem Weg lassen sich Schadprogramme nachladen, Daten auslesen oder weitere Angriffsschritte im System vorbereiten. Betroffen sind Arbeitsplatzrechner mit Microsoft Office, auf denen Excel-Dateien aus unsicheren Quellen geöffnet werden.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates für Microsoft Office gemäß den Hersteller-Anweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.